勒
安全防范
提高意识
索
病 毒
勒索软件是黑客用来劫持用户资产或资源实施勒索的一种恶意程序。黑客利用勒索软件,通过加密用户数据、更改配置等方式,使用户资产或资源无法正常使用,并以此为条件要求用户支付费用以获得解密密码或恢复系统正常运行。
01.主要的勒索形式
......
02.主要的传播方式
......
03.发生在身边的勒索攻击事件
案例1:
广东省广州市某30强房企,遭受了勒索病毒的攻击,并对该地产公司的重要文件进行了窃取及加密,导致内部大量系统被攻陷,无法展开正常工作,大约3TB以上的数据,并索要400万美元作为赎金。其中包含有关雇员的25,000条数据,身份证、护照和其他机密文件,同时还有公司的所有财务报表,所有施工计划等,损失巨大。
案例2:
2020年5月,广州某科技公司遭受勒索病毒攻击导致系统瘫痪。由于急于恢复系统运作以开展业务,该司在未留存涉案相关日志线索且未及时告知公安机关的情况下,直接进行系统清理和数据恢复工作,导致案发现场遭到破坏,案件线索无法进一步追踪。
案例3:
高校是勒索病毒攻击的重灾区,受攻击后电脑文档被锁,影响较大。
04.防范勒索软件“九要、四不要”
05.市教育科研网
全网监测勒索病毒有“绝活”
01
入侵检测,精准定位
依托开源入侵检测SNORT系统,结合网络资料,嗅探并精准定位勒索病毒通信特征,制定入侵检测规则,在边界旁路进行监测,达到全网监测的目标。如图所示。
02
边界管控,有效阻断
在出口边界设备,禁止勒索病毒常用的端口号135、137、138、139、445,在核心交换做端口和Vlan做隔离,有效内外网传播和内网传播。
06.遇到勒索病毒怎么办?
当您的机器感染勒索病毒后,不要惊慌,可开展如下应急工作,以降低勒索病毒产生的危害。
01
隔离网络
采用拔网线或禁用网络等方式切断受感染机器的网络连接,避免网络内其他机器被进一步感染。
02
分类处置
当发现机器上重要文件尚未被加密时,立即终止勒索病毒进程或关闭机器,及时止损;当发现机器上重要文件已被全部加密时,可保持机器开机原状态,等待专业处置。
03
及时报告
及时报告广州市电化教育馆,通知其他可能会受到勒索病毒影响的人员。造成重大影响时,及时向网络安全主管部门报告(市委网信办或市公安局网警)。
04
排查加固
立即视情况切断网络内机器间不必要的网络连接,修改网络内机器的弱口令密码。全面排查勒索病毒植入途径,及时堵塞漏洞。尽快对网络内机器进行全面漏洞扫描和安全加固。
05
专业救援
视本单位情况,请专业公司和人员进行数据和系统恢复。